Mac 电脑又现漏洞,不用密码就能获取用户信息

苹果的Mac电脑由于其优质的封闭性,一贯被大家认为是相对安全的计算机设备,但是近几年,关于Mac的漏洞却层出不穷,这也让大家对Mac的安全性产生了怀疑。

近日,一个关于Mac 电脑的密码管理系统(钥匙串)上的新漏洞被发现,黑客可以利用这个漏洞,无需输入密码就能轻易地获取用户的密码、证书等信息。

这 一漏洞是自黎巴嫩贝鲁特地区的两位开发者Antoine Vincent Jebara 和 Raja Rahbani共同发现的,他们在研发产品时偶然 发现了这一漏洞,黑客只需将编写好的相关控制终端命令绑在一个正常的图片、文档、表格等文件上发送出去,只要用户把这个文件下载到本地之后,恶意软件就会 让钥匙串去提示用户点击弹窗选项,一旦用户点击“允许”,那么在文件打开的时候,钥匙串里的数据就会被传送出去,从而被黑客利用。

经过两位研发者测试后发现,这一漏洞极不容易被发现,因为代码本身是合法的,而且绑定的文件也是无害的,所以,根据这个漏洞做出的恶意软件很难被安全软件检测出来。

目前,发现漏洞的研发者已经将这一发现通知了苹果官方,并通过媒体渠道通知了广大用户,警惕钥匙串给出的“允许”按钮提醒。

去年,中国知名Apple爱好者论坛“麦芽地”散播出一种 WireLurker 的病毒,导致AppStore中有超过400款针对Mac OS X 设 计的应用都被感染,并且这些应用被下载了超过35万次,估计已经感染了数十万台电脑。自“麦芽地”事件之后,苹果Mac电脑似乎陷入了漏洞的怪圈,不停被 爆出各种漏洞。在此前,雷锋网就报道了一系列关于Mac电脑的安全问题,其中就包括“可绕过系统密码安装广告软件”、“针对 Mac 固件安全漏洞”、 “绕过系统轻易安装EFI rootkit(一种特殊类型的恶意软件)”等各种低级漏洞,这些不断曝出的漏洞,让Mac用户们越来越担心个人计算机的安 全。

相对于Windows设备,Mac一直以来都以封闭的系统给人以相对安全的印象,然而越来越多的漏洞到底是小概率事件,还是Mac本身就有很多漏洞,加之近几年使用Mac设备的用户越来越多,导致开发者和黑客越来越重视OS X系统而把漏洞挖出?

目前,苹果还没有对漏洞进行正面回应。

文章转载自 开源中国社区[https://www.oschina.net]

时间: 2024-10-28 05:31:57

Mac 电脑又现漏洞,不用密码就能获取用户信息的相关文章

Mac OS X现漏洞,Java导致恶意攻击

Mac OS X向来对自己的安全性十分满意,很多Mac OS X的用户压根没有安装任何的反病毒等安全软件.今日据国外媒体报道,Mac OS X爆出重大安全漏洞,未来的几个月内所 有的Mac OS X用户 都有可能受到此漏洞威胁.苹果公司称JAVA是这次威胁产生的主要原因,JAVA可以用来编写跨平台的独立运行的应用程序,或运行在系统中,或者是内嵌在网页中,而Mac OS X内建的JAVA有一个严重的漏洞可能允许本地代码被远程执行.当用户访问一个含有特殊代码的恶意网站时,该漏洞可能会允许第三方代码执

“云出血”漏洞凶猛!CloudFlare泄露海量用户信息

本文讲的是"云出血"漏洞凶猛!CloudFlare泄露海量用户信息,OpenSSL的"心脏出血"让人心有余悸,如今著名的网络服务商CloudFlare又曝出"云出血"漏洞,导致用户信息在互联网上泄露长达数月时间.不过幸运的是,中国用户并未受到此次事故的影响. CloudFlare总部位于美国旧金山,是一家成长迅速的网络性能和安全公司,专门为网站提供DDoS安全防护和CDN加速.分析及应用等服务.公开资料显示,2015年每个月经过CloudFlar

使用cookie获取用户信息,长时间不用重新登录

问题描述 在login页面:SaveCookie(FormsAuthentication.GetAuthCookie(model.UserName,false),90)publicstaticvoidSaveCookie(HttpCookiecookie,intexpireDays){stringcookieDomain="";stringcurrentURL=HttpContext.Current.Request.Url.AbsoluteUri;RegexmatchNotTLD=ne

专家称iPhone获取用户信息漏洞疑后门

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 新京报讯 (记者 林其玲) 日前,一位法国科学家兼iOS黑客在苹果移动操作系统iOS中发现多个未经披露的"后门".他认为,这些后门可以帮助执法机构.美国国家安全局或其他恶意分子绕开iOS的加密功能,窃取用户的私人信息.昨天外媒称,美国苹果公司已经承认iPhone确实存在"安全漏洞",但否认为情报部门服务

Win8密码不怕丢!用户信息可获云存储

据国外媒体报道,Windows 8将包含一个凭据管理器,将用户的身份认证信息保存在云上,使之更加安全地存储和管理Web和Windows用户凭据. Windows 8用户信息可实现云存储(图片来源:互联网) 从相关信息来看,Windows 8可以让用户创建和存储密码,并使其同步到任何其它收信人的Windows 8机器上.据悉,用户需拥有一个有效的Windows Live ID,其密码得到同步后,在一台新的计算机上用户即可随时随地获得自己的网站密码. 此外微软方面还表示,即使账户密码遭攻破或修改,W

Mac OS X现漏洞 苹果称是Java导致恶意攻击

Mac OS X向来对自己的安全性十分满意,很多Mac OS X的用户压根没有安装任何的反病毒等安全软件.今日据国外媒体报道,Mac OS X爆出重大安全漏洞,未来的几个月内所有的Mac OS X用户都有可能受到此漏洞威胁. 苹果公司称JAVA是这次威胁产生的主要原因,JAVA可以用来编写跨平台的独立运行的应用程序,或运行在系统中,或者是内嵌在网页中,而Mac OS X内建的JAVA有一个严重的漏洞可能允许本地代码被远程执行.当用户访问一个含有特殊代码的恶意网站时,该漏洞可能会允许第三方代码执行

新恶意软件iWorm已感染全球1.7万台Mac电脑

iWorm的传播范围北京时间10月4日早间消息,信息安全研究人员近期发现,全球超过1.7万台 Mac电脑已经感染了一种名为iWorm的新的OS X恶意软件.这种恶意软件曾使用Reddit网站作为传播媒介,能窃取用户数据,触发多种系统操作,并执行Lua脚本.俄罗斯信息安全研究公司Dr. Web在病毒库中将这一恶意软件标记为Mac.BackDoor.iWorm.这是一种复杂的后门软件,能在被感染的Mac电脑上执行多种命令,从而实现窃取用户数据,以及远程遥控系统等目的.在iWorm被装入Mac电脑后,

Bash软件漏洞“Shellshock”对Mac电脑有影响吗?

  据路透社报道,苹果在周四晚间表示,绝大多数Mac电脑用户不会因为近期确认的Bash软件漏洞"Shellshock"而处于风险中.安全专家此前警告称,Shellshock将影响包括Mac OS X在内的操作系统. 苹果发言人比尔·埃文斯(Bill Evans)表示:"绝大多数OS X用户不会处于风险中."他表示,苹果既然出货了电脑,那么"默认情况下就是安全的",意味着不会易于受到远程攻击,除非用户自己将设备配置成"高级"Un

iOS6.1爆严重安全漏洞 解锁不用密码

本文讲的是 :  iOS6.1爆严重安全漏洞 解锁不用密码 , 苹果iOS6.1最新的安全漏洞允许任何人都可以花费几秒钟的时间绕过锁屏界面,让iPhone上的联系人.语音信息和照片暴露.绕过iOS 6.1锁屏的方法可以在下面的视频中查看,具体的步骤包括拨打紧急电话,取消紧急电话,拨打紧急电话时按住电源键,几次之后锁屏状态就被攻破了. 锁屏界面突破后,任何人可以更改你的联系人信息,收听你的语音信息和浏览你的照片.不过值得庆幸的是用户将无法查看电子邮件或网页浏览记录.外媒已经确认AT&T网络的iPh